views.py 29 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769770771772773774775776777778779780781782783784785786787
  1. from django.shortcuts import render
  2. from .models import *
  3. from django.shortcuts import render
  4. from django.http import HttpResponse,HttpResponseRedirect,FileResponse
  5. from django.urls import reverse
  6. from django.conf import settings
  7. from .models import *
  8. from .forms import *
  9. from config.views import *
  10. from .managefile import *
  11. from att.views import *
  12. from sicurezza.views import *
  13. from datetime import datetime,timedelta
  14. from comunicazione.views import ServizioMail
  15. def welcome(request,utente=None):
  16. uu = utente
  17. '''
  18. punto di ingresso.
  19. / vengono mostrati tutti i documenti presenti
  20. '''
  21. print('** ** **',uu,'** ** **')
  22. if not 'AdminId' in request.session or 'UserId' in request.session:
  23. print("Non rilevo presensa UserId e AdminId in request.session")
  24. return HttpResponseRedirect(reverse("login:start"))
  25. data = dict()
  26. data['HeaderTitle'] = getConfig('HeaderTitle')
  27. if not 'AziendaId' in request.session:
  28. print('manca azienda')
  29. return HttpResponseRedirect(reverse("login:start"))
  30. azienda = None
  31. data['AziendaId'] = request.session['AziendaId']
  32. AziendaId = request.session['AziendaId']
  33. print('AziendaId',AziendaId)
  34. azienda = Azienda.objects.get(pk=AziendaId)
  35. data['azienda'] = azienda
  36. data['AdminId'] = request.session['AdminId']
  37. admin = Amministratore.objects.get(pk=data['AdminId'])
  38. data['admin'] = admin
  39. print('admin',admin.id,admin.nome)
  40. sede = None
  41. if 'SedeId' in request.session:
  42. SedeId = request.session['SedeId']
  43. print('SedeId',SedeId)
  44. try:
  45. sede = Sede.objects.get(pk=SedeId)
  46. except Sede.DoesNotExist as dne:
  47. print("sede non esistente")
  48. data['sede'] = sede
  49. if 'UserId' in request.session:
  50. data['UserId'] = request.session['UserId']
  51. data['azienda'] = Azienda.objects.get(pk=data['AziendaId'])
  52. data['utenti'] = data['azienda'].utente_set.all()
  53. #filtro:
  54. # selezionare tutti gli utenti per AziendaId
  55. admin = Amministratore.objects.get(pk=data['AdminId'])
  56. data['admin'] = admin
  57. azienda = Azienda.objects.get(pk=data['AziendaId'])
  58. data['azienda'] = azienda
  59. utenti = Utente.objects.filter(azienda = azienda)
  60. data['utenti'] = utenti
  61. eol = getConfig('DocEol')
  62. data['eol'] = eol
  63. ElencoDocumenti = list()
  64. if utente: #visualizza i documenti per l'utente
  65. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  66. elif sede:
  67. tmpUtenti = sede.utente_set.all()
  68. for t in tmpUtenti:
  69. d = t.documento_set.all()
  70. for id in d:
  71. ElencoDocumenti.append(id)
  72. else:
  73. tmpUtenti = azienda.utente_set.all()
  74. for t in tmpUtenti:
  75. d = t.documento_set.all()
  76. for id in d:
  77. ElencoDocumenti.append(id)
  78. # lettura permessi - da rivedere!
  79. print('inizio sequenza permessi')
  80. ### permessi inizio ###
  81. data['permesso'] = getAMP(admin)[0]
  82. print('permesso generale:',data['permesso'])
  83. print("CAZZO CAZZO CAZZO")
  84. #### il vecchio codice era qui
  85. if 'AziendaId' in data:
  86. print('livello azienda',getAZP(data['AziendaId'],admin)[0])
  87. for t in getAZP(data['AziendaId'],admin)[0]:
  88. if t not in data['permesso']:
  89. data['permesso'].append(t)
  90. if 'sede' in data:
  91. print('livello sede',getSEP(data['sede'],admin)[0])
  92. for t in getSEP(data['sede'],admin)[0]:
  93. if t not in data['permesso']:
  94. data['permesso'].append(t)
  95. print('Stato permessi:',data['permesso'])
  96. ### permessi fine ###
  97. if request.method == 'POST':
  98. if 'indietro' in request.POST:
  99. print("AziendaId",request.session['AziendaId'])
  100. print("AdminId",request.session['AdminId'])
  101. return HttpResponseRedirect(reverse("azienda:welcome"))
  102. if 'ScaricaSelezionati' in request.POST:
  103. print('Premuto tasto Scarica Selezionati')
  104. print('request.POST',request.POST)
  105. if 'MultipleDocumentSelect' in request.POST:
  106. print(len(data['ElencoDocumenti']))
  107. SelectResponse = formMultipleCheckBox(request.POST,lista=data['ElencoDocumenti'])
  108. print("SelectResponse",SelectResponse)
  109. if SelectResponse.is_valid():
  110. select = SelectResponse.cleaned_data.get('MultipleDocumentSelect')
  111. print('select',select,type(select))
  112. (pathzipfile,filePreparato) = PrepareZipFile(select)
  113. # scarica il file
  114. response = None
  115. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  116. response = HttpResponse(f.read(),content_type='application/zip')
  117. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  118. os.unlink(os.path.join(pathzipfile,filePreparato))
  119. return response
  120. if 'DeleteOldDocuments' in request.POST:
  121. print('Richiesta di eliminazione vecchi documenti')
  122. dods = DeleteOldDocuments(request.POST)
  123. if dods.is_valid():
  124. print('dods',dods.cleaned_data)
  125. print('effettuata scelta di cancellazione vecchi documenti')
  126. # costuire una lista dei documenti più vecchi
  127. limite = int(request.POST['limite'])
  128. print('limite',limite)
  129. d = datetime.now()
  130. r = d - timedelta(days=limite)
  131. print(r)
  132. oldDocs = Documento.objects.filter(azienda=azienda)
  133. oldDocs1 = oldDocs.filter(dataupload__lt=r)
  134. print('lista documenti',len(oldDocs1))
  135. for i in oldDocs1:
  136. print('documento',i.documento)
  137. delete_file(i)
  138. i.delete()
  139. if 'DeleteDocument' in request.POST and request.POST.get('DeleteDocument'):
  140. print('Richiesta cancellazione Documento',request.POST)
  141. documento = request.POST['DeleteDocument'] # perche' lo considera una lista e non un singolo valore?
  142. print('richiesta cancellazione documento:',documento)
  143. try:
  144. d = Documento.objects.get(pk=documento)
  145. delete_file(d) #rimozione fisica del documento
  146. d.delete()
  147. except Documento.DoesNotExist as dne:
  148. print('il documento non esiste')
  149. if 'SetPrivateDocument' in request.POST and request.POST.get('SetPrivateDocument'):
  150. print('Richiesta setPrivate',request.POST)
  151. documento = request.POST['SetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  152. print('richiesta SetPrivateDocument documento:',documento)
  153. try:
  154. d = Documento.objects.get(pk=documento)
  155. d.privato = True
  156. d.save()
  157. except Documento.DoesNotExist as dne:
  158. print('il documento non esiste')
  159. if 'UnsetPrivateDocument' in request.POST and request.POST.get('UnsetPrivateDocument'):
  160. print('Richiesta UnsetPrivate',request.POST)
  161. documento = request.POST['UnsetPrivateDocument'] # perche' lo considera una lista e non un singolo valore?
  162. print('richiesta UnsetPrivateDocument documento:',documento)
  163. try:
  164. d = Documento.objects.get(pk=documento)
  165. d.privato = False
  166. d.save()
  167. except Documento.DoesNotExist as dne:
  168. print('il documento non esiste')
  169. if "CaricaDocumentoButton" in request.POST:
  170. print("Premuto CaricaDocumentoButton")
  171. filecaricati = AdminUpload(request.POST,request.FILES)
  172. if filecaricati.is_valid():
  173. pertutti = filecaricati.cleaned_data.get('pertutti')
  174. print('stato -pertutti-',pertutti," ",filecaricati.cleaned_data.get('pertutti'))
  175. #pertutti: il documento viene messo a disposizione a tutti gli utenti, non rientra nel filtro x utente, ma solo nel filtro x azienda
  176. print('record filecaricati validi')
  177. comunicazione = filecaricati.cleaned_data.get('comunicazione')
  178. ignoraAzienda = filecaricati.cleaned_data.get('ignoraAzienda')
  179. ignoraSede = filecaricati.cleaned_data.get('ignoraSede')
  180. privato = filecaricati.cleaned_data.get('privato')
  181. if 'allegati' in filecaricati.cleaned_data and filecaricati.cleaned_data.get('allegati'):
  182. print('presenti documenti da allegare')
  183. listadocumenti = filecaricati.cleaned_data.get('allegati')
  184. descrizione = filecaricati.cleaned_data.get('descrizione')
  185. print(listadocumenti)
  186. print("azienda interessata",azienda.id,azienda.nome)
  187. if not utente:
  188. # effettua una scelta nel caso venga indicata di caricare il documento ignorando azienda e sede e cercando il codice fiscale ovunque
  189. if ignoraAzienda:
  190. # ignoraAzienda: cerca ovunque, in tutte le aziende
  191. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,Utente.objects.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda,privato=privato)
  192. # e non va bene: dovrebbe cercare in tutte le aziende autorizzate per quell'amministratore
  193. elif ignoraSede:
  194. # ignora sede: cerca in tutta l'azienda ignorando le sedi (sempre che ci siano)
  195. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,azienda.utente_set.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda,privato=privato)
  196. else:
  197. # carica solo per l'utente.
  198. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,utenti,azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  199. data['listaok'] = listaok
  200. data['listanotok'] = listanotok
  201. else:
  202. # questa scelta vale nel singolo utente.
  203. u = Utente.objects.get(pk=uu)
  204. listaok,listanotok = save_and_load_file_single(listadocumenti,request,u,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  205. data['listaok'] = listaok
  206. data['listnotok'] = listanotok
  207. print('listaok',listaok)
  208. data['listaoklen']=len(data['listaok'])
  209. print('listanotok',listanotok)
  210. data['listanotok'] = listanotok
  211. data['listanotoklen'] = len(data['listanotok'])
  212. if comunicazione:
  213. ### comunicazioni ###
  214. sm = ServizioMail(debug=True)
  215. try:
  216. comunicazione = Comunicazione.objects.get(pk=7)
  217. except Comunicazione.DoesNotExist as dne:
  218. print("Record comunicazione inesistente",dne)
  219. for u in listaok: # piglia l'elenco dei nominativi dalla lista caricata correttamente
  220. sm.set_mailfrom=comunicazione.mittente
  221. sm.add_to(u.mail)
  222. sm.set_soggetto(comunicazione.soggetto)
  223. sm.set_corpo(comunicazione.corpo)
  224. sm_data = dict()
  225. tmp_utente=dict() #adattamento campo utente
  226. tmp_utente['nome'] = u.nome
  227. tmp_utente['mail'] = u.mail
  228. tmp_utente['sito'] = getConfig('DefaultSite')
  229. tmp_utente['titolo'] = getConfig('HeaderTitle')
  230. sm_data['utente'] = tmp_utente
  231. sm.set_data(sm_data)
  232. sm.send()
  233. ### comunicazioni ###
  234. ElencoDocumenti = list()
  235. if utente: #visualizza i documenti per l'utente
  236. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  237. elif sede:
  238. tmpUtenti = sede.utente_set.all()
  239. for t in tmpUtenti:
  240. d = t.documento_set.all()
  241. for id in d:
  242. ElencoDocumenti.append(id)
  243. else:
  244. tmpUtenti = azienda.utente_set.all()
  245. for t in tmpUtenti:
  246. d = t.documento_set.all()
  247. for id in d:
  248. ElencoDocumenti.append(id)
  249. #####
  250. # filtro temporaneo, non mostra i documenti che iniziano per EMO
  251. #####
  252. tmp = list()
  253. if not "DOCUMENTO.MOSTRA.PRIVATO" in data['permesso']:
  254. for ed in ElencoDocumenti:
  255. if "emo_" not in ed.documento.lower() and not ed.privato:
  256. tmp.append(ed)
  257. else:
  258. tmp = ElencoDocumenti
  259. print('ElencoDocumenti/tmp',len(ElencoDocumenti),len(tmp))
  260. ### sequenza di ordinamento ####
  261. print('Sequenza di ordinamento - lettura tasti ')
  262. print(request.POST)
  263. if request.method == "POST" and 'uteUP' in request.POST:
  264. print('uteUP')
  265. request.session['docOrder'] = 'uteUP'
  266. if request.method == "POST" and 'uteDW' in request.POST:
  267. print('uteDW')
  268. request.session['docOrder'] = 'uteDW'
  269. if request.method == "POST" and 'docUP' in request.POST:
  270. print('docUP')
  271. request.session['docOrder'] = 'docUP'
  272. if request.method == "POST" and 'docDW' in request.POST:
  273. print('docDW')
  274. request.session['docOrder'] = 'docDW'
  275. if request.method == "POST" and 'seUP' in request.POST:
  276. print('seUP')
  277. request.session['docOrder'] = 'seUP'
  278. if request.method == "POST" and 'seDW' in request.POST:
  279. print('seDW')
  280. request.session['docOrder'] = 'seDW'
  281. if request.method == "POST" and 'carUP' in request.POST:
  282. print('carUP')
  283. request.session['docOrder'] = 'carUP'
  284. if request.method == "POST" and 'carDW' in request.POST:
  285. print('carDW')
  286. request.session['docOrder'] = 'carDW'
  287. print('Fine Sequenza di ordinamento - lettura tasti')
  288. res = None
  289. if 'docOrder' in request.session and 'uteDW' in request.session.get('docOrder'):
  290. res = sorted(tmp, key = lambda x: x.utente.nome,reverse=False)
  291. if 'docOrder' in request.session and 'uteUP' in request.session.get('docOrder'):
  292. res = sorted(tmp, key = lambda x: x.utente.nome,reverse=True)
  293. if 'docOrder' in request.session and 'docDW' in request.session.get('docOrder'):
  294. res = sorted(tmp, key = lambda x: x.documento ,reverse=False)
  295. if 'docOrder' in request.session and 'docUP' in request.session.get('docOrder'):
  296. res = sorted(tmp, key = lambda x: x.documento,reverse=True)
  297. if 'docOrder' in request.session and 'seDW' in request.session.get('docOrder'):
  298. res = sorted(tmp, key = lambda x: x.utente.sede.nome ,reverse=False)
  299. if 'docOrder' in request.session and 'seUP' in request.session.get('docOrder'):
  300. res = sorted(tmp, key = lambda x: x.utente.sede.nome,reverse=True)
  301. if 'docOrder' in request.session and 'carDW' in request.session.get('docOrder'):
  302. res = sorted(tmp, key = lambda x: x.dataupload ,reverse=False)
  303. if 'docOrder' in request.session and 'carUP' in request.session.get('docOrder'):
  304. res = sorted(tmp, key = lambda x: x.dataupload,reverse=True)
  305. if not res:
  306. data['ElencoDocumenti'] = tmp
  307. else:
  308. data['ElencoDocumenti'] = res
  309. print("Numero documenti associati",len(ElencoDocumenti),len(data['ElencoDocumenti']))
  310. return render(request,'documento.welcome.html',data)
  311. def azienda(request,utente=None):
  312. uu = utente
  313. '''
  314. punto di ingresso.
  315. / vengono mostrati tutti i documenti presenti
  316. '''
  317. print('** ** **',uu,'** ** **')
  318. '''
  319. un piccolo controllo: non mi piace l'idea di passare un parametro via url perche' potrebbe venir alterato.
  320. pero', aggiungendo una piccola verifica, potremo fregare l'eventuale furbetto
  321. '''
  322. #prendiamo l'azienda
  323. test = Utente.objects.get(pk=uu)
  324. az = test.azienda
  325. # tiriamo fuori l'utente speciale aziendale
  326. check = az.utente_set.get(special=True)
  327. if uu != check.id:
  328. print('cazzo, ci hai provato! Non corrisponde')
  329. return HttpResponseRedirect(reverse("login:start"))
  330. if not 'AdminId' in request.session or 'UserId' in request.session:
  331. print("Non rilevo presensa UserId e AdminId in request.session")
  332. return HttpResponseRedirect(reverse("login:start"))
  333. data = dict()
  334. data['HeaderTitle'] = getConfig('HeaderTitle')
  335. data['DISABLEOPTIONS'] = True
  336. if not 'AziendaId' in request.session:
  337. print('manca azienda')
  338. return HttpResponseRedirect(reverse("login:start"))
  339. azienda = None
  340. data['AziendaId'] = request.session['AziendaId']
  341. AziendaId = request.session['AziendaId']
  342. print('AziendaId',AziendaId)
  343. azienda = Azienda.objects.get(pk=AziendaId)
  344. data['azienda'] = azienda
  345. data['AdminId'] = request.session['AdminId']
  346. admin = Amministratore.objects.get(pk=data['AdminId'])
  347. data['admin'] = admin
  348. print('admin',admin.id,admin.nome)
  349. sede = None
  350. if 'SedeId' in request.session:
  351. SedeId = request.session['SedeId']
  352. print('SedeId',SedeId)
  353. try:
  354. sede = Sede.objects.get(pk=SedeId)
  355. except Sede.DoesNotExist as dne:
  356. print("sede non esistente")
  357. data['sede'] = sede
  358. if 'UserId' in request.session:
  359. data['UserId'] = request.session['UserId']
  360. #filtro:
  361. # selezionare tutti gli utenti per AziendaId
  362. admin = Amministratore.objects.get(pk=data['AdminId'])
  363. data['admin'] = admin
  364. eol = getConfig('DocEol')
  365. data['eol'] = eol
  366. ElencoDocumenti = list()
  367. if not utente:
  368. print("Generazione utente speciale per {}".format(azienda.nome))
  369. utente = Utente()
  370. utente.azienda = azienda
  371. utente.special = True
  372. utente.login = azienda.nome
  373. utente.codicefiscale = azienda.partitaiva
  374. utente.nome = "Document Store: {}".format(azienda.nome)
  375. utente.pin = str(randint(100000,999999))
  376. try:
  377. utente.save()
  378. print('utente speciale salvato')
  379. except IntegrityError as ie:
  380. print(ie)
  381. ElencoDocumenti = Documento.objects.filter(utente=utente).order_by("utente__nome","documento")
  382. '''
  383. if utente: #visualizza i documenti per l'utente
  384. #
  385. elif sede:
  386. tmpUtenti = sede.utente_set.all()
  387. for t in tmpUtenti:
  388. d = t.documento_set.all()
  389. for id in d:
  390. ElencoDocumenti.append(id)
  391. else:
  392. tmpUtenti = azienda.utente_set.all()
  393. for t in tmpUtenti:
  394. d = t.documento_set.all()
  395. for id in d:
  396. ElencoDocumenti.append(id)
  397. '''
  398. # lettura permessi - da rivedere!
  399. print('inizio sequenza permessi')
  400. ### permessi inizio ###
  401. data['permesso'] = getAMP(admin)[0]
  402. data['aziendaview']=True
  403. print('permesso generale:',data['permesso'])
  404. print("CAZZO CAZZO CAZZO e di nuovo cazzo cazzo")
  405. #####
  406. # filtro temporaneo, non mostra i documenti che iniziano per EMO
  407. #####
  408. tmp = list()
  409. if not "DOCUMENTO.MOSTRA.PRIVATO" in data['permesso']:
  410. for ed in ElencoDocumenti:
  411. if "emo_" not in ed.documento.lower() and not ed.privato:
  412. tmp.append(ed)
  413. else:
  414. tmp = ElencoDocumenti
  415. print('ElencoDocumenti/tmp',len(ElencoDocumenti),len(tmp))
  416. ### sequenza di ordinamento ####
  417. print('Sequenza di ordinamento - lettura tasti ')
  418. print(request.POST)
  419. if request.method == "POST" and 'docUP' in request.POST:
  420. print('docUP')
  421. request.session['docOrder'] = 'docUP'
  422. if request.method == "POST" and 'docDW' in request.POST:
  423. print('docDW')
  424. request.session['docOrder'] = 'docDW'
  425. if request.method == "POST" and 'carUP' in request.POST:
  426. print('carUP')
  427. request.session['docOrder'] = 'carUP'
  428. if request.method == "POST" and 'carDW' in request.POST:
  429. print('carDW')
  430. request.session['docOrder'] = 'carDW'
  431. print('Fine Sequenza di ordinamento - lettura tasti')
  432. res = None
  433. if 'docOrder' in request.session and 'docDW' in request.session.get('docOrder'):
  434. res = sorted(tmp, key = lambda x: x.documento ,reverse=False)
  435. if 'docOrder' in request.session and 'docUP' in request.session.get('docOrder'):
  436. res = sorted(tmp, key = lambda x: x.documento,reverse=True)
  437. if 'docOrder' in request.session and 'carDW' in request.session.get('docOrder'):
  438. res = sorted(tmp, key = lambda x: x.dataupload ,reverse=False)
  439. if 'docOrder' in request.session and 'carUP' in request.session.get('docOrder'):
  440. res = sorted(tmp, key = lambda x: x.dataupload,reverse=True)
  441. if not res:
  442. data['ElencoDocumenti'] = tmp
  443. else:
  444. data['ElencoDocumenti'] = res
  445. if 'AziendaId' in data:
  446. print('livello azienda',getAZP(data['AziendaId'],admin)[0])
  447. for t in getAZP(data['AziendaId'],admin)[0]:
  448. if t not in data['permesso']:
  449. data['permesso'].append(t)
  450. if 'sede' in data:
  451. print('livello sede',getSEP(data['sede'],admin)[0])
  452. for t in getSEP(data['sede'],admin)[0]:
  453. if t not in data['permesso']:
  454. data['permesso'].append(t)
  455. print('Stato permessi:',data['permesso'])
  456. ### permessi fine ###
  457. if request.method == 'POST':
  458. if 'indietro' in request.POST:
  459. print("AziendaId",request.session['AziendaId'])
  460. print("AdminId",request.session['AdminId'])
  461. return HttpResponseRedirect(reverse("azienda:welcome"))
  462. if 'ScaricaSelezionati' in request.POST:
  463. print('Premuto tasto Scarica Selezionati,cazzo')
  464. print('request.POST',request.POST)
  465. if 'MultipleDocumentSelect' in request.POST:
  466. SelectResponse = formMultipleCheckBox(request.POST,lista=data['ElencoDocumenti'])
  467. print("SelectResponse",SelectResponse)
  468. if SelectResponse.is_valid():
  469. select = SelectResponse.cleaned_data.get('MultipleDocumentSelect')
  470. print('select',select,type(select))
  471. (pathzipfile,filePreparato) = PrepareZipFile(select)
  472. # scarica il file
  473. response = None
  474. with open(os.path.join(pathzipfile,filePreparato),'rb') as f:
  475. response = HttpResponse(f.read(),content_type='application/zip')
  476. response['Content-Disposition'] = 'attachment; filename={}'.format(filePreparato)
  477. os.unlink(os.path.join(pathzipfile,filePreparato))
  478. return response
  479. if 'DeleteOldDocuments' in request.POST:
  480. print('Richiesta di eliminazione vecchi documenti')
  481. dods = DeleteOldDocuments(request.POST)
  482. if dods.is_valid():
  483. print('dods',dods.cleaned_data)
  484. print('effettuata scelta di cancellazione vecchi documenti')
  485. # costuire una lista dei documenti più vecchi
  486. limite = int(request.POST['limite'])
  487. print('limite',limite)
  488. d = datetime.now()
  489. r = d - timedelta(days=limite)
  490. print(r)
  491. oldDocs = Documento.objects.filter(azienda=azienda)
  492. oldDocs1 = oldDocs.filter(dataupload__lt=r)
  493. print('lista documenti',len(oldDocs1))
  494. for i in oldDocs1:
  495. print('documento',i.documento)
  496. delete_file(i)
  497. i.delete()
  498. if 'DeleteDocument' in request.POST and request.POST.get('DeleteDocument'):
  499. print('Richiesta cancellazione Documento',request.POST)
  500. documento = request.POST['DeleteDocument'] # perche' lo considera una lista e non un singolo valore?
  501. print('richiesta cancellazione documento:',documento)
  502. try:
  503. d = Documento.objects.get(pk=documento)
  504. delete_file(d) #rimozione fisica del documento
  505. d.delete()
  506. except Documento.DoesNotExist as dne:
  507. print('il documento non esiste')
  508. if "CaricaDocumentoButton" in request.POST:
  509. print("Premuto CaricaDocumentoButton")
  510. filecaricati = AdminUpload(request.POST,request.FILES)
  511. if filecaricati.is_valid():
  512. pertutti = filecaricati.cleaned_data.get('pertutti')
  513. print('stato -pertutti-',pertutti," ",filecaricati.cleaned_data.get('pertutti'))
  514. #pertutti: il documento viene messo a disposizione a tutti gli utenti, non rientra nel filtro x utente, ma solo nel filtro x azienda
  515. print('record filecaricati validi')
  516. comunicazione = filecaricati.cleaned_data.get('comunicazione')
  517. ignoraAzienda = filecaricati.cleaned_data.get('ignoraAzienda')
  518. ignoraSede = filecaricati.cleaned_data.get('ignoraSede')
  519. privato = filecaricati.cleaned_data.get('privato')
  520. if 'allegati' in filecaricati.cleaned_data and filecaricati.cleaned_data.get('allegati'):
  521. print('presenti documenti da allegare')
  522. listadocumenti = filecaricati.cleaned_data.get('allegati')
  523. descrizione = filecaricati.cleaned_data.get('descrizione')
  524. print(listadocumenti)
  525. print("azienda interessata",azienda.id,azienda.nome)
  526. if not utente:
  527. # effettua una scelta nel caso venga indicata di caricare il documento ignorando azienda e sede e cercando il codice fiscale ovunque
  528. if ignoraAzienda:
  529. # ignoraAzienda: cerca ovunque, in tutte le aziende
  530. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,Utente.objects.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  531. # e non va bene: dovrebbe cercare in tutte le aziende autorizzate per quell'amministratore
  532. elif ignoraSede:
  533. # ignora sede: cerca in tutta l'azienda ignorando le sedi (sempre che ci siano)
  534. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,azienda.utente_set.filter(special=False),azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  535. else:
  536. # carica solo per l'utente.
  537. listaok,listanotok = save_and_load_file_multiple(listadocumenti,request,utenti,azienda,sede,descrizione,admin.nome,pertutti,ignoraAzienda=ignoraAzienda)
  538. data['listaok'] = listaok
  539. data['listanotok'] = listanotok
  540. else:
  541. # questa scelta vale nel singolo utente.
  542. u = Utente.objects.get(pk=uu)
  543. listaok,listanotok = save_and_load_file_single(listadocumenti,request,u,data['azienda'],data['sede'],filecaricati.cleaned_data['descrizione'],data['admin'])
  544. data['listaok'] = listaok
  545. data['listnotok'] = listanotok
  546. print('listaok',listaok)
  547. data['listaoklen']=len(data['listaok'])
  548. print('listanotok',listanotok)
  549. data['listanotok'] = listanotok
  550. data['listanotoklen'] = len(data['listanotok'])
  551. if comunicazione:
  552. ### comunicazioni ###
  553. sm = ServizioMail(debug=True)
  554. try:
  555. comunicazione = Comunicazione.objects.get(pk=7)
  556. except Comunicazione.DoesNotExist as dne:
  557. print("Record comunicazione inesistente",dne)
  558. for u in listaok: # piglia l'elenco dei nominativi dalla lista caricata correttamente
  559. sm.set_mailfrom=comunicazione.mittente
  560. sm.add_to(u.mail)
  561. sm.set_soggetto(comunicazione.soggetto)
  562. sm.set_corpo(comunicazione.corpo)
  563. sm_data = dict()
  564. tmp_utente=dict() #adattamento campo utente
  565. tmp_utente['nome'] = u.nome
  566. tmp_utente['mail'] = u.mail
  567. tmp_utente['sito'] = getConfig('DefaultSite')
  568. tmp_utente['titolo'] = getConfig('HeaderTitle')
  569. sm_data['utente'] = tmp_utente
  570. sm.set_data(sm_data)
  571. sm.send()
  572. ### comunicazioni ###
  573. print("Numero documenti associati",len(ElencoDocumenti),len(data['ElencoDocumenti']))
  574. return render(request,'documento.azienda.html',data)
  575. def finalize_download(request,did,uid=None):
  576. '''
  577. viene comunicato l'utente
  578. viene cercato il file memorizzato e viene riconsegnato
  579. con il nome originale
  580. did: documento id
  581. uid: user id
  582. '''
  583. UserId = None
  584. if not did:
  585. return HttpResponseRedirect(reverse("login:start"))
  586. if not 'AdminId' in request.session and not 'UserId' in request.session:
  587. print("Non rilevo UserId in request.session")
  588. return HttpResponseRedirect(reverse("login:start"))
  589. if 'UserId' in request.session:
  590. UserId = request.session['UserId']
  591. print('UserId in request session',UserId)
  592. else:
  593. print('UserId passed by func',uid)
  594. UserId = uid
  595. utente = Utente.objects.get(pk=UserId)
  596. documento = Documento.objects.get(pk=did)
  597. fl_completa = os.path.join(settings.BASE_DIR,getConfig('DocPath'),utente.azienda.partitaiva,utente.codicefiscale,documento.storage)
  598. print('path completa',fl_completa)
  599. if documento.storage and os.path.isfile(fl_completa):
  600. try:
  601. fl = open(fl_completa, 'rb')
  602. except Exception as er:
  603. print('errore',er)
  604. data=dict()
  605. data['errore']="File non esistente o non ancora disponibile"
  606. data['utente'] = utente
  607. data['documento'] = documento
  608. return render(request,'documento.error.html',data)
  609. else:
  610. print('il file non esiste in document,download')
  611. data=dict()
  612. data['errore']='File non esistente o non ancora disponibile'
  613. data['utente'] = utente
  614. data['documento'] = documento
  615. return render(request,'documento.error.html',data)
  616. mime_type, _ = mimetypes.guess_type(fl_completa)
  617. fl = fl_completa
  618. print('fl',fl,mime_type) # deve essere un file pdf
  619. #response = HttpResponse(open(fl,'rb'))
  620. response = FileResponse(open(fl,'rb'), content_type='application/pdf')
  621. response['Content-Disposition'] = "inline; filename=%s" % documento.documento
  622. #with open(fl,'rb') as pdf:
  623. # response = HttpResponse(pdf.read(), content_type='application/pdf')
  624. # response['Content-Disposition'] = 'inline;filename=%s' % documento.documento
  625. #setNewLog(3,{'utente':utente,'documento':documento,'azienda':utente.azienda})
  626. #if not 'AdminId' in request.session:
  627. #setLog(3,azienda=utente.azienda,utente=utente,documento=documento)
  628. if 'AdminId' in request.session:
  629. admin = Amministratore.objects.get(pk=request.session.get('AdminId'))
  630. setNewLog(12,amministratore=admin,documento=documento)
  631. else:
  632. setNewLog(3,utente=utente,documento=documento)
  633. ### comunicazioni ###
  634. if len(utente.mail) > 0:
  635. comunicazione = None
  636. try:
  637. comunicazione = Comunicazione.objects.get(pk=3)
  638. except Comunicazione.DoesNotExist as dne:
  639. print('comunicazione non valida',dne)
  640. if comunicazione:
  641. sm = ServizioMail(debug=True)
  642. sm.set_mailfrom=comunicazione.mittente
  643. sm.add_to(utente.mail)
  644. sm.set_soggetto(comunicazione.soggetto)
  645. sm.set_corpo(comunicazione.corpo)
  646. sm_data = dict()
  647. sm_data['utente'] = utente
  648. sm_data['azienda'] = utente.azienda
  649. sm_data['documento'] = documento
  650. sm.set_data(sm_data)
  651. sm.send()
  652. ### comunicazioni ###
  653. return response